NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Log hijackthis..services.exe
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

piccolopic2000
New Member




41 Messaggi


Inserito il - 03/04/2007 : 08:17:04  Mostra Profilo
hijackthis1.log

ho appena formattato...nonostante ciò!
Chiedo un aiuto per sapere cosa c'è da eliminare (compreso un certo services.exe che non trova sta msvcr71.dll)

Modificato da - piccolopic2000 in Data 03/04/2007 10:09:26

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 03/04/2007 : 09:00:09  Mostra Profilo
Hai appena formattato (e quindi reinstallato) e c'è tutta quella roba , urca se ci vai pesante!

Ho dato un occhiata al log, visto che sono arrugginito su win non mi fido troppo, ci sono parecchie cose che non conosco (e alcune mi puzzano..)

nwiz.exe da cosa ho visto è legato alle schede video nVidia, ad alcuni ha dato problemini di sovraccarico CPU, ti copio una parte di una spiegazione, se non ti serve toglilo (fixxa)
Citazione:

"NVidia nView Wizard present in NVidia newer graphics card drivers (2002 onward). The NVidia nView wizard is normally run from the Control Panel and provides the end-user with a literally staggering range of "things" he can do with his NVidia, or NVidia based graphics card : from having up to 32 virtual desktops, to having a desktop that is larger than the viewable area of the monitor, being able to split the display across more than one monitor, managing applications, adding transparency to applications’ windows, ability to zoom portions of the display, keyboard hotkeys, Internet Explorer extensions, additional features for laptop users so they can have a separate display on their laptop screen from the one on the monitor connected to their laptop, and, finally, monitor calibration. It is a truly amazing piece of software. On installation of the drivers, you will find NWIZ added to your Startup items, with or without switches. The only purpose is for NWIZ, the nView Wizard, to detect if you have used some of the special features mentioned above, and to re-install them immediately after bootup. If you have not used any of the special features, NWIZ terminates, otherwise it stays resident in the background.

Recommendation :
If you have not used any of the special nView features, you can disable this item with Starter. If you do use some of the special nView features, on the other hand, then leave this Startup item alone."


questa chiave:
O4 - HKLM\..\RunOnce: [Clean up] C:\WINDOWS\system32\dllcache\service.exe -C:\WINDOWS\system32\dllcache\cleanup.bat
porta ad un file ".bat", dai una sbirciata con il notepad a quel file (click DX -> apri con -> ..) e vedi che dice..
questa punta ad un altro "service.exe", ma in un altra cartella:
O4 - HKLM\..\Run: [Windows smss service] C:\WINDOWS\system32\drivers\etc\service.exe -C:\WINDOWS\SYSTEM32\DRIVERS\etc\smss.exe -b C:\WINDOWS\SYSTEM32\DRIVERS\etc\conf.dll

Da cosa ne so, il driver "services.exe" (e non SERVICE.EXE) è in questa cartella:

C:\Windows\System32\services.exe

quindi l'ubicazione ed il nome del file che indicano quelle due chiavi mi puzza..

Cosa mi puzza ancor di più è che ti abbiano impallinato appena reinstallato tutto! Di norma si deve installare il SO, antivirus e firewall prima di collegarsi ad internet (il cavo del modem deve essere staccato) solo dopo si riattacca..

Ma aspetta pareri di più esperti..

Ciao.

Modificato da - Yves in data 03/04/2007 09:06:27
Torna all'inizio della Pagina

piccolopic2000
New Member




41 Messaggi

Inserito il - 03/04/2007 : 10:44:48  Mostra Profilo
Grazie spero qualcuno più "esperto" mi dia 1 buon consiglio...thanks!
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 03/04/2007 : 13:06:16  Mostra Profilo

Fixa:
O4 - HKLM\..\Run: [Windows smss service] C:\WINDOWS\system32\drivers\etc\service.exe -C:\WINDOWS\SYSTEM32\DRIVERS\etc\smss.exe -b C:\WINDOWS\SYSTEM32\DRIVERS\etc\conf.dll
se non conosci fixa anche:
O4 - HKLM\..\RunOnce: [Clean up] C:\WINDOWS\system32\dllcache\service.exe -C:\WINDOWS\system32\dllcache\cleanup.bat
trova ed elimina:
C:\WINDOWS\system32\drivers\etc\service.exe
C:\WINDOWS\SYSTEM32\DRIVERS\etc\smss.exe -b
C:\WINDOWS\SYSTEM32\DRIVERS\etc\conf.dll
C:\WINDOWS\system32\dllcache\cleanup.bat
Attenzione nell'eliminare i file, solo quelli nel percorso indicato, ci sono similari in altri percorsi che sono legittimi.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,19 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000